Главная→Технологии→Хакеры используют три фальшивых предлога для атак на бизнес
Технологии

Хакеры используют три фальшивых предлога для атак на бизнес

С началом делового сезона злоумышленники активизировали рассылки вредоносных писем, маскируясь под рутинную рабочую переписку. «Лаборатория Касперского» выделила три ключевых сценария, с помощью которых киберпреступники пытаются получить доступ к корпоративным сетям, используя психологию сотрудников и искусственно созданную срочность в оформлении документов и уведомлений.

Хакеры используют три фальшивых предлога для атак на бизнес

Первый сценарий строится на запросе о срочном согласовании техзадания, где хакеры имитируют действия главного инженера. Вложения защищены паролем, чтобы обойти автоматические фильтры, а пометка о якобы пройденной проверке антивирусом усыпляет бдительность жертвы. Второй вариант эксплуатирует страх перед регуляторами: письмо от лица ведомства требует ознакомиться с новыми правилами киберзащиты. Официальный тон и актуальная тема делают этот фишинг крайне эффективным.

Третья схема основана на легенде о визите иностранной делегации на предприятие. Указание конкретных должностей и контактов придает сообщению достоверности, заставляя сотрудника открыть архив. Запуск файла из такого письма открывает злоумышленникам доступ к данным пользователя. Старший спам-аналитик компании Анна Лазаричева подчеркивает: любые неожиданные запросы на установку софта или передачу учетных записей должны вызывать подозрение. При получении сомнительного сообщения безопаснее связаться с отправителем по проверенным рабочим каналам, игнорируя вложения в самом письме.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!